Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

23pds (山哥)
Dad/@SlowMist_Team Partner&CISO/#Web3 Security Researcher/RedTeam/Pentester/Ai安全猎人 #bitcoin
🚨 Член підозрюваної північнокорейської хакерської групи Kimsuky APT зазнав серйозного витоку даних, що призвело до витоку сотень гігабайт внутрішніх файлів та інструментів.
🧐 Згідно з аналізом витоку файлів, вторгнення, яке, імовірно, сталося на початку червня 2025 року, викрило складні бекдори групи, фішингові фреймворки та розвідувальні операції з внутрішніми дампами, отриманими з двох скомпрометованих систем оператора Kimsuky під псевдонімом «KIM». Однією з них є робоча станція для розробки Linux під управлінням Deepin 20.9; Інший – це загальнодоступний VPS для цільових фішингових кампаній.
CC @SlowMist_Team 🧐

23,52K
🚨 Було виявлено, що HashiCorp Vault, популярне рішення гаманця в індустрії криптовалют, має 0-денну вразливість, що включає аутентифікацію та авторизацію, віддалене виконання коду тощо, будь ласка, вчасно оновіть його.
0-денні вразливості HashiCorp Vault дозволяють зловмисникам виконувати віддалений код
3,04K
Користувач 23pds (山哥) поділився
🚨Програма-вимагач Akira націлена на SonicWall VPN під час ймовірних атак нульового дня
За останні 72 години спостерігається помітне збільшення як внутрішніх, так і зовнішніх кіберінцидентів, пов'язаних із брандмауерами SonicWall 7-го покоління, де ввімкнено SSLVPN. Це включає активність загроз, висвітлену сторонніми дослідницькими групами з кібербезпеки, такими як:
- Полярний вовк
- Google Mandiant
- Мисливець
Наведений нижче KQL використовує телеметрію виявлення пристроїв MDE, щоб визначити, чи є у вашому середовищі брандмауер SonicWall і чи працювала функція SSLVPN на кінцевій точці клієнта. 🫡
#Cybersecurity #SonicWall #ZeroDay #AkiraRansomware

1,79K
Користувач 23pds (山哥) поділився
Ми (+@ronenshh) зламали сервер NVIDIA Triton AI, зловживаючи одним повідомленням про🚨 помилку
Результатом є неавтентифікований RCE, що дозволяє зловмисникам скомпрометувати сервер і викрасти власні моделі🤯 штучного інтелекту
Для отримання більш детальної інформації та пом'якшень наслідків перегляньте наш блог @wiz_io

19,44K
Найкращі
Рейтинг
Вибране
Актуальне ончейн
Популярні в X
Нещодавнє найкраще фінансування
Найбільш варте уваги